= 
— 


IX kadencja SEJM 


RZECZYPOSPOLITEJ POLSKIEJ 


KANCELARIA SEJMU 
Biuro Komisji Sejmowych 


PEŁNY ZAPIS PRZEBIEGU POSIEDZENIA 
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I NOWOCZESNYCH TECHNOLOGII 
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z dnia 27 września 2022 r. 


Pełny zapis przebiegu posiedzenia 


Komisji Cyfryzacji, Innowacyjności i Nowoczesnych 
Technologii (nr 81) 


27 września 2022 r. 


Komisja Cyfryzacji, Innowacyjności i Nowoczesnych Technologii, obradująca pod 
przewodnictwem posła Jana Grabca (KO), przewodniczącego Komisji, zrealizo- 
wała następujący porządek dzienny: 


— informacja na temat stanu przygotowania jednostek administracji publicz- 
nej i innych podmiotów zobowiązanych do realizacji zadań wynikających 

ze stopni alarmowych CRP oraz dotychczasowych doświadczeń z obowią- 
zywania stopni alarmowych. 


W posiedzeniu udział wzięli: Adam Andruszkiewicz sekretarz stanu w Kancelarii Prezesa Rady Mini- 
strów wraz ze współpracownikami, Mariusz Cichomski dyrektor Departamentu Porządku Publicznego 
Ministerstwa Spraw Wewnętrznych i Administracji, Rafał Durajczyk zastępca dyrektora Departamentu 
Bezpieczeństwa Teleinformatycznego Agencji Bezpieczeństwa Wewnętrznego, Joanna Karczewska czło- 
nek Stowarzyszenia ISACA Warszawa, Michał Smagowicz członek zarządu Thinktank sp. z o. o. oraz 
Radosław Nielek stały doradca Komisji. 


W posiedzeniu udział wzięli pracownicy Kancelarii Sejmu: Beata Maciak i Wioletta Więciorkowska 
— z sekretariatu Komisji w Biurze Komisji Sejmowych. 


Przewodniczący poseł Jan Grabiec (KO): 
Otwieram posiedzenie Komisji Cyfryzacji, Innowacyjności i Nowoczesnych Technologii. 

Stwierdzam kworum oraz przyjęcie protokołu poprzedniego posiedzenia Komisji 
wobec niewniesienia do niego zastrzeżeń. 

Witam wszystkich posłów oraz gości biorących udział w posiedzeniu. W szczegól- 
ności pana ministra Adama Andruszkiewicza, sekretarza stanu w kancelarii premiera 
wraz ze współpracownikami. Witam pana dyrektora Mariusza Cichomskiego, dyrektora 
Departamentu Porządku Publicznego w Ministerstwie Spraw Wewnętrznych i Admi- 
nistracji. Witam przedstawiciela Agencji Bezpieczeństwa Wewnętrznego, pana Rafała 
Durajczyka, zastępcę dyrektora Departamentu Bezpieczeństwa Teleinformatycznego. 
Wśród naszych gości są reprezentanci organizacji pozarządowych, Stowarzyszenie 
ISACA Warszawa reprezentuje pani Joanna Karczewska. Witamy. Ośrodek Thinktank 
— Michał Smagowicz, członek zarządu. Jest z nami też stały doradca Komisji, pan Rado- 
sław Nielek. To chyba wszyscy goście. Jeśli kogoś nie przywitałem, to witam serdecznie. 

Porządek dzisiejszego posiedzenia przewiduje rozpatrzenie informacji na temat stanu 
przygotowania jednostek administracji publicznej i innych podmiotów zobowiązanych 
do realizacji zadań wynikających ze stopni alarmowych CRP oraz dotychczasowych 
doświadczeń z obowiązywania stopni alarmowych. Poproszę o przedstawienie tej infor- 
macji przez pana ministra Adama Andruszkiewicza oraz pana dyrektora Departamentu 
Porządku Publicznego w Ministerstwie Spraw Wewnętrznych i Administracji Mariusza 
Cichomskiego. Czy zgłaszają państwo wnioski do zaproponowanego porządku obrad? 
Jeśli nie ma wniosków innych, stwierdzam, że porządek został przyjęty. Bardzo proszę 
pana ministra Adama Andruszkiewicza o przedstawienie informacji. 


Sekretarz stanu w Kancelarii Prezesa Rady Ministrów Adam Andruszkiewicz: 
Bardzo serdecznie dziękuję. Szanowny panie przewodniczący, Wysoka Komisjo, sza- 
nowni państwo, najważniejsze działania podjęte w zakresie przygotowania i organizacji 
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pracy urzędów do funkcjonowania w reżimie obowiązujących stopni alarmowych to sto- 
pień CHARLIE-CRP wprowadzony 21 lutego 2022 roku i przedłużamy do 30 listopada 
2022 roku. Jest to zmiana ze stopnia ALFA-CRP Rządowe Centrum Bezpieczeństwa 
przysyła cyklicznie informacje o wprowadzeniu lub przedłużeniu stopnia alarmowego 
CRP do organów administracji publicznej oraz kierowników służb i instytucji właści- 
wych w sprawach bezpieczeństwa i zarządzania kryzysowego, w tym do operatora 
infrastruktury krytycznej. RCB prowadzi z wyżej wymienionymi jednostkami bieżącą 
komunikację, w tym między innymi przekazuje do operatorów infrastruktury krytycznej 
raporty i ostrzeżenia oraz do zespołów reagowania na incydenty bezpieczeństwa kom- 
puterowego informacje dotyczące incydentów i zagrożeń w obszarze cyberprzestrzeni 
zgłoszonych do RCB. W pozostałych jednostkach wprowadzono procedury wdrażania 
stopni albumowych. Wprowadzono całodobowe dyżury administratorów systemów klu- 
czowych dla funkcjonowania urzędów oraz personelu uprawnionego do podejmowania 
decyzji w sprawach bezpieczeństwa systemów. Poinformowano pracowników o koniecz- 
ności zwiększonej czujności w stosunku do stanów odbiegających od normy, w tym prze- 
prowadzono obowiązkowe szkolenia pracowników w zakresie podniesienia świadomości 
o występujących cyberzagrożeniach. 

Wprowadzono wzmożone monitorowanie stanu bezpieczeństwa systemów tele- 
informatycznych oraz działania środków łączności. Zweryfikowano kanały łączności 
z instytucjami odpowiedzialnymi za zarządzanie kryzysowe oraz cyberbezpieczeństwo. 
Wprowadzono ograniczenia w dostępie do systemów oraz usług, między innymi zgod- 
nie z raportami CSIRT NASK. Implementowano w trybie pilnym wszystkie ostrzeżenia 
otrzymane od zespołu CSIRT GOV dotyczące wykrytych podatności w zakresie zabez- 
pieczeń infrastruktury informatycznej. Monitorowano dostępność systemów telein- 
formatycznych oraz realizowano zadania związane z wykonywaniem oraz weryfikacją 
wykonanych kopii zapasowych kluczowych systemów teleinformatycznych. Podjęto dzia- 
łania przygotowujące do uruchomienia planów umożliwiających zachowanie ciągłości 
działania po wystąpieniu potencjalnego cyberataku, w tym szybkiego i bezawaryjnego 
zamknięcia serwerów. Zakupiono dodatkowe usługi, aby przeciwdziałać atakom typu 
DDOS, które polegają na kierowaniu wielkiej liczby zapytań i w ten sposób blokują dzia- 
łania danego serwera. To przede wszystkim w Komisji Nadzoru Finansowego, Wielko- 
polskim Urzędzie Wojewódzkim czy Urzędzie Ochrony Danych Osobowych. W wyniku 
przeglądu infrastruktury teleinformatycznej wydzielono jedną odbudowę serwerową 
wraz z 12 serwerami ze środowiska testowego, która została wyłączona z przetwarza- 
nia danych, zachowując swoją konfigurację. Ministerstwo Rodziny i Polityki Społecznej 
— przeprowadzono weryfikację oraz blokowanie adresów IP dla urządzeń brzegowych. 
Przeprowadzono audyty bezpieczeństwa dotyczące między innymi hardeningu domeny 
i ogólnego bezpieczeństwa systemów — w Urzędzie Ochrony Konkurencji i Konsumen- 
tów, Ministerstwie Rodziny i Polityki Społecznej, Kancelarii Prezesa Rady Ministrów. 
Odbyło się to zgodnie z rocznym planem przeprowadzenia przez ABW ocen bezpieczeń- 
stwa systemów teleinformatycznych w roku 2022. Obserwacje i wnioski oparte były 
na podstawie dotychczas zebranych doświadczeń związanych z funkcjonowaniem stopni 
alarmowych. 

Wszystkie jednostki podległe lub nadzorowane przez ministra cyfryzacji przekazały 
wkłady. Powierzone zadania są realizowane zgodnie z obowiązującymi procedurami, 
które są na bieżąco aktualizowane i dostosowywane w zależności od potrzeb. Znikoma 
liczba podmiotów potwierdziła kanał łączności z ministrem właściwym do spraw infor- 
matyzacji. Wynika to — zdaniem KPRM - z niskiej świadomości kierowników jednostek 
o istnieniu takiego obowiązku. Jednostki kontaktują się za pośrednictwem maila oraz 
telefonicznie. Podmioty, które najczęściej potwierdzają kanały łączności to Instytut Łącz- 
ności, Urząd Komunikacji Elektronicznej, Urząd Ochrony Danych Osobowych, Muzeum 
Zup Krakowskich Wieliczka, Mazowiecki Urząd Wojewódzki, Urząd Prokuratorii Gene- 
ralnej Rzeczypospolitej Polski. 

Brak jednolitego systemu informowania o zagrożeniach w cyberprzestrzeni — nie 
zawsze następuje przekazywanie przez CSIRT, pod który podlega dany podmiot, ostrze- 
żenia wydanego przez inny CSIRT, co powoduje konieczność monitorowania wielu Zró- 


r.k. 


PEŁNY ZAPIS PRZEBIEGU POSIEDZENIA: 
KOMISJI CYFRYZACJI, INNOWACYJNOŚCI I NOWOCZESNYCH TECHNOLOGII (NR 81) 


deł informacji, poświęcania dodatkowego czasu na ich poszukiwanie. Długoterminowe 
obowiązywanie stopnia alarmowego CHARLIE-CRP negatywnie wpływa na czujność 
i ostrożność pracowników. Zachodzi efekt przyzwyczajenia, reżim alarmowy staje się 
codziennością. Takie zgłoszenia również mieliśmy. Także dostajemy informacje o nie- 
wystarczających zasobach kadrowych w kontekście permanentnego przedłużania stopni 
alarmowych, co w dłuższej perspektywie może mieć negatywny wpływ na przeciążenie 
pracowników. Z rekomendacji jeszcze mamy takie informacje, że dyżury powinny być 
wprowadzane na podstawie indywidualnej analizy sytuacji, posiadanych systemów oraz 
zasobów osobowych. 

Również otrzymałem listę urzędów, które przedstawiły nam wkłady do poniższej ana- 
lizy — był to oczywiście minister cyfryzacji, minister edukacji i nauki, minister finansów, 
minister spraw wewnętrznych i administracji, minister funduszy polityki regionalnej, 
minister rodziny i polityki społecznej, minister rolnictwa, minister zdrowia, minister 
infrastruktury, minister rozwoju i technologii, minister klimatu i środowiska, minister 
spraw zagranicznych, Kancelaria Prezesa Rady Ministrów, główny inspektor sanitarny, 
główny inspektor nadzoru budowlanego, główny inspektor transportu drogowego, 
Komenda Główna Straży Granicznej, dyrektor Naukowej Akademickiej Sieci Kompute- 
rowej, dyrektor Instytut Łączności, przewodniczący Komisji Nadzoru Finansowego, szef 
Agencji Bezpieczeństwa Wewnętrznego, szef Służby Kontrwywiadu Wojskowego, Gene- 
ralna Dyrekcja Dróg Krajowych i Autostrad, szef Centralnego Biura Antykorupcyjnego, 
prezes Urzędu Lotnictwa Cywilnego, prezes Urzędu Transportu Kolejowego, prezes 
Urzędu Ochrony Konkurencji i Konsumentów, prezes Urzędu Ochrony Danych Osobo- 
wych, szef Urzędu do Spraw Cudzoziemców, dyrektor Rządowego Centrum Bezpieczeń- 
stwa, prezes Głównego Urzędu Statystycznego, prezes Urzędu Zamówień Publicznych, 
prezes Urzędu Komunikacji Elektronicznej oraz wojewodowie. To wszystko, panie prze- 
wodniczący. Jeśli są pytania, oczywiście jesteśmy do dyspozycji państwa. 


Przewodniczący poseł Jan Grabiec (KO): 


Bardzo dziękuję. Poproszę teraz o przedstawienie informacji pana dyrektora reprezen- 
tującego Ministerstwo Spraw Wewnętrznych i Administracji, tylko z prośbą, by w miarę 
możliwości pominąć zawarte w pisemnej informacji dane dotyczące stanu prawnego 
obowiązującego w Polsce. One są posłom znane. Poprosilibyśmy o przedstawienie tej 
informacji w zakresie działań podejmowanych w ostatnim okresie oraz ewentualnych 
rekomendacji ministerstwa na przyszłość. 


Dyrektor Departamentu Porządku Publicznego Ministerstwa Spraw Wewnętrznych 
i Administracji Mariusz Cichomski: 


rk. 


Panie przewodniczący, szanowni państwo, Mariusz Cichomski, dyrektor Departamentu 
Porządku Publicznego, MSWiA. Zgodnie z tym, co założył pan przewodniczący, nie 
będę całościowo referował informacji przekazanej do państwa na piśmie. Natomiast to, 
co warto podkreślić z naszej perspektywy, sposób realizacji działań, także ewentualne 
rekomendacje co do zmiany potencjalnych przepisów prawnych — jeśli takowe byłyby 
potrzebne — są prowadzone w ramach międzyresortowego zespołu do spraw zagrożeń 
terrorystycznych. Zespołu, który skupia znaczną część, a właściwie to można powiedzieć, 
że wszystkie służby odpowiedzialne za realizację szeroko rozumianych działań w kon- 
tekście systemu antyterrorystycznego, plus te organy administracji publicznej, które też 
mają bezpośrednie kompetencje w tym zakresie. Do tej pory nasze analizy prowadzone 
w ramach kilku już posiedzeń zespołu w trakcie obowiązywania stopnia CHARLIE-CRP 
jak i zwykłych stopni alarmowych, nie wskazały konieczności dokonywania zmian praw- 
nych, w szczególności jeśli chodzi o kwestie bardzo określonych przedsięwzięć do wyko- 
nywania w poszczególnych stopniach, a unormowanych w rozporządzeniu prezesa Rady 
Ministrów. Na podstawie ustawy o działaniach antyterrorystycznych wszystkie służby 
i podmioty uczestniczące w pracach potwierdziły skuteczność tych rozwiązań. Nikt też 
nie zgłaszał żadnych problemów, jeśli chodzi o realizację zadań wynikających z modułów, 
które są opracowywane na podstawie delegacji wynikających z samego rozporządzenia. 

Tak naprawdę działania w kontekście systemu zagrożeń terrorystycznych są reali- 
zowane na trzech płaszczyznach przepisów bezpośrednio ustawowych, o których mówi 


5 


PEŁNY ZAPIS PRZEBIEGU POSIEDZENIA: 
KOMISJI CYFRYZACJI, INNOWACYJNOŚCI I NOWOCZESNYCH TECHNOLOGII (NR 81) 


ustawa o działaniach antyterrorystycznych. I tutaj warto w tym kontekście wspomnieć 
o art. 4, który daje możliwość wydawania wiążących poleceń przez szefa Agencji Bezpie- 
czeństwa Wewnętrznego, chociażby dla administracji publicznej w kontekście wzmocnie- 
nie zabezpieczenia antyterrorystycznego. Drugi poziom to rozporządzenie, które bardzo 
szczegółowo określa procedury. Trzeci to poziom modułów już dopisanych do poszczegól- 
nych instytucji. Te informacje, które mogą wskazywać na ewentualne problemy, o któ- 
rych zresztą wspomniał pan minister, to to, że długi okres obowiązywania stopni alar- 
mowych powoduje, że trudnością jest zapewnienie cały czas dyżurów z punktu widzenia 
obsady kadrowej. Natomiast jest to efektem tego, że stopień jest utrzymywany i w dal- 
szym ciągu zachodzą przesłanki, żeby pozostawał jako obowiązujący. Dziękuję bardzo. 
Pozostaję do dyspozycji Wysokiej Komisji. 


Przewodniczący poseł Jan Grabiec (KO): 
Dziękuję bardzo, panie dyrektorze. Czy pan Rafał Durajczyk reprezentujący ABW 
chciałby w jakiś sposób uzupełnić tę informację w tej części? Bardzo proszę. 


Zastępca dyrektora Departamentu Bezpieczeństwa Teleinformatycznego Agencji 
Bezpieczeństwa Wewnętrznego Rafał Durajczyk: 
Szanowna Komisjo, myślę, że informacje przekazane tutaj przez pana ministra Andrusz- 
kiewicza oraz przez pana dyrektora Cichomskiego wyczerpują temat. Mamy jako agencja 
podobne obserwacje, jeżeli chodzi o stan realizacji i wdrożenia tego, co rozporządzenia 
prezesa Rady Ministrów przewidują. Jeżeli chodzi o problemy, również podzielamy sta- 
nowisko resortów, które zostało przedstawione wcześniej. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 
Dziękuję bardzo. Wobec tego otwieram dyskusję. Kto z państwa członków Komisji 
i naszych gości chciałby zabrać głos? Bardzo proszę. 


Poseł Robert Kwiatkowski (PPS): 
Ja z krótkim pytaniem. Z materiału informacyjnego przekazanego członkom Komisji 
wynika — przeczytam precyzyjnie — że mamy do czynienia ze znikomą liczbą podmio- 
tów potwierdzających kanał łączności z ministrem właściwym do spraw informatyzacji. 
Wymienia się tutaj ledwie 6 takich, które regularnie potwierdzają tą łączność. Pytanie, 
co państwo z tym chcecie zrobić? Bo na kilkaset podmiotów ta szóstka — to słabo. Dzię- 
kuję. 


Przewodniczący poseł Jan Grabiec (KO): 
Bardzo proszę. 


Sekretarz stanu w KPRM Adam Andruszkiewicz: 
Pan dyrektor z Departamentu Cyberbezpieczeństwa odpowie. 


Przewodniczący poseł Jan Grabiec (KO): 
Bardzo proszę, panie dyrektorze. 


Zastępca dyrektora Departamentu Cyberbezpieczeństwa Kancelarii Prezesa Rady 

Ministrów Marcin Wysocki: 
Wysoka Komisjo, szanowni państwo, Marcin Wysocki, zastępca dyrektora Departamentu 
Cyberbezpieczeństwa, Kancelaria Prezesa Rady Ministrów. Wskazywaliśmy na to, że ten 
formalny obowiązek, czyli wynikający z przepisów prawa powszechnie obowiązującego, 
jest taki, że de facto zobowiązanymi do potwierdzenia tego kanału łączności jest wiele 
tysięcy podmiotów. Gdybyśmy faktycznie mieli realizować te postanowienia, to musia- 
łaby być de facto taka służba dyżurna i odsetek tych podmiotów, które potwierdzają 
z nami — o czym napisaliśmy w informacji dla Komisji — jest stosunkowo niewielki. Jako 
Ministerstwo Cyfryzacji zwracaliśmy uwagę też w poprzednich latach jako taki postulat 
de lege ferenda, żeby urealnić ten obowiązek, który wynika obecnie z ustawy i z rozpo- 
rządzenia. 


Przewodniczący poseł Jan Grabiec (KO): 
Bardzo proszę. 
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Poseł Robert Kwiatkowski (PPS): 


Jeśli można kontynuować tą wymianę poglądów. To znaczy urealnić w którym kierunku? 
Zredukować tą liczbę kilku tysięcy do jakiejś mniejszej liczby, czy też wymusić stosowa- 
nie się do przepisów prawa przez te kilka tysięcy podmiotów? 


Zastępca dyrektora Departamentu Cyberbezpieczeństwa KPRM Marcin Wysocki: 


To jest bardzo dobre pytanie. Porozmawiać, usiąść i dostosować albo rzeczywistość 
do rozwiązania, albo rozwiązanie to rzeczywistości. Albo skorzystać z okazji, że Mini- 
sterstwo Spraw Wewnętrznych i Administracji pracuje nad ustawą o ochronie ludności... 
Może tam zastanowić się, w jaki sposób komplementarny ustanowić... Może powinna 
utrzymywać to projektowana instytucja służby dyżurnej? Na pewno w takim kształcie, 
w jakim ta regulacja jest teraz, nie powinna mieć miejsca. Natomiast już tutaj sama dys- 
kusja i rozwiązanie... Pomysłów jest pewnie kilka i trzeba podyskutować o nich i wybrać 
najlepsze rozwiązanie, żeby ewentualnie dostosować. Komunikacja odbywa się przede 
wszystkim drogą mailową, telefoniczną. Gdyby ten stały kontakt z ministrem cyfryzacji 
potwierdzało wiele tysięcy podmiotów, to państwo jesteście w stanie sobie wyobrazić, 
że byłoby to trudne do wykonania. 


Przewodniczący poseł Jan Grabiec (KO): 


Czyli chodzi o ograniczenie liczby podmiotów, które rzeczywiście powinny wykonywać 
tego rodzaju zadania? 


Zastępca dyrektora Departamentu Cyberbezpieczeństwa KPRM Marcin Wysocki: 


W naszej ocenie tak, panie przewodniczący. 


Przewodniczący poseł Jan Grabiec (KO): 


Bardzo proszę, panie pośle. 


Poseł Robert Kwiatkowski (PPS): 


Nie chciałbym monopolizować dyskusji, ale — po pierwsze — muszę powiedzieć, że cenię 
sobie ten samokrytycyzm, który państwo prezentujecie. Bo to jest jednak dość niety- 
powe i odważne — i nie będę się tego czepiał. Ale jeśli ten system ma mieć sens prze- 
kładający się na sprawność działania i elastyczność reagowania w sytuacjach opisanych 
w tych wszystkich stopniach, to to musi działać. Wie pan, albo coś działa, albo nie działa. 
Ten układ jest zerojedynkowy. Rozumiem, że państwo mi mówicie, że nie działa. Jak 
reaguje Muzeum Zup Krakowskich w Wieliczce, to się oczywiście chwali. To jest ciekawe 
muzeum, ale problemu to nie rozwiązuje. Może trzeba by jako jeden z wniosków, panie 
przewodniczący, po tej dyskusji zawrzeć taki dezyderat, że to należy urealnić, uelastycz- 
nić i doprowadzić do tego, żeby działało. Bo nie działa. Kropka. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 


Bardzo proszę, panie dyrektorze. 


Dyrektor Departamentu Porządku Publicznego MSWiA Mariusz Cichomski: 


rk. 


Panie przewodniczący, szanowni państwo, wyłącznie tytułem uzupełnienia. Pragnę 
zauważyć, że kanał, o którym mówił pan minister, nie jest jedynym kanałem związa- 
nym ze stopniami alarmowymi. Oprócz tego podstawowym tak naprawdę kanałem 
informacji są informacje o stopniach rozsyłane przez rządowe centrum bezpieczeństwa 
na podstawie artykułu i rozporządzenia, o którym wspominałem. To jest art. 16 ustawy 
o działaniach antyterrorystycznych. Wszystkie podmioty uczestniczące są zobowiązane 
do potwierdzenia informacji o stopniu w ciągu 12 godzin od otrzymania takowej infor- 
macji. To jest jeden element. Drugi element, o którym też pamiętajmy, równoległy wzglę- 
dem tego, to jest wspomniane uprawnienie szefa Agencji Bezpieczeństwa Wewnętrznego 
wynikające z art. 4 ustawy o działaniach antyterrorystycznych i jego aktywność w tym 
zakresie, która pozostaje władczą kompetencją po stronie szefa ABW i odbywa się innymi 
drogami. W związku z tym to, o czym mówił pan minister, jest jednym z elementów. 
Ja nie chcę się wypowiadać co do tego, w jaki sposób to powinno działać — to jest poza 
kompetencją resortu spraw wewnętrznych i administracji — natomiast cały system stopni 
alarmowych i przekazywanie oparte jest w tej chwili na przekazywaniu i potwierdzaniu 
informacji do RCB. Jeszcze wychodząc naprzeciw kwestii podniesionej przez pana dyrek- 
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tora dotyczącej prac nad ustawą o ochronie ludności — proszę państwa, ta ustawa zakłada 
między innymi przeniesienie na poziom ustawowy wymogów w zakresie informowania, 
tych, które są obecnie normowane na poziomie rozporządzeń w zakresie informowania 
i obiegu informacji dotyczących stopnia alarmowego. To zadanie, które w tej chwili zre- 
alizuje RCB, ma być realizowane przez przyszłą służbę dyżurną państwa. Dziękuję bar- 
dzo. To tyle tytułem uzupełnienia. 


Przewodniczący poseł Jan Grabiec (KO): 
Dziękuję. Bardzo proszę. Pan Radosław Nielek, doradca Komisji. 


Stały doradca Komisji Radosław Nielek: 
Dzień dobry państwu. Panie dyrektorze, nawiązując do tego, o czym pan mówił, o tym 
systemie potwierdzania — on jednak działa trochę w drugą stronę, bo to są trochę dwie 
oddzielne rzeczy. Czy państwo są w stanie skontaktować się z tymi wszystkimi pod- 
miotami — to jest jakby jeden kanał komunikacji. A trochę odwrotną rzeczą jest to, czy 
te poszczególne podmioty wiedzą, jak się skontaktować w razie potrzeby z państwem. 
A więc potwierdzenie komunikacji dwustronnej jest pewnie jakąś wartością. 

Chciałem zwrócić uwagę na dwie inne sprawy. Pierwsza to może taka drobnostka. 
Jest tutaj informacja o tym, że Straż Graniczna w związku z wprowadzeniem drugiego 
stopnia uruchomiła szyfrowanie komunikacji pomiędzy swoimi serwerami. Ja, szcze- 
rze mówiąc, jako inżynier nie jestem sobie za bardzo w stanie wyobrazić w 2022 roku 
komunikacji między serwerami, która jest nieszyfrowana. Ale rozumiem, że to jest jakiś 
taki specjalny przypadek. Cieszę się, że Straż Graniczna to w końcu wdrożyła i mam 
nadzieję, że to nie jest tylko przejściowe rozwiązanie na czas stopnia, tylko zostanie 
z nami i ze Strażą Graniczną na zawsze. 

Druga kwestia jest, jak myślę, poważniejsza, bo dotyczy jednak pewnych problemów, 
które zresztą państwo w tym materiale wskazują. Jednostki, które podlegają tym stop- 
niom, jednak zgłosiły negatywny wpływ obowiązywania stopnia drugiego. W zasadzie 
nawet nie samego faktu jego obowiązywania, a raczej długotrwałego obowiązywania. 
Zgłosiły to w dwóch zakresach. W jednym zakresie dotyczącym dyżurów całodobowych, 
zarówno w kontekście dyżurów technicznych, jak i dyżurów decyzyjnych. Ja rozumiem, 
że państwa analiza jest taka, że w zasadzie nie ma potrzeby zmiany istniejących prze- 
pisów prawa. Ale tak patrząc z punktu widzenia tych instytucji, które podlegają tym 
stopniom i w związku z wprowadzeniem konkretnego stopnia, muszą podjąć pewne dzia- 
łania, to one stoją przed takim dylematem — czy dopasować w tej chwili swoje zasoby 
kadrowe do możliwości obsługi długoterminowo takiego stanu, w którym jesteśmy 
i uznać to za stan normalny, czy jednak uznać, że jest to stan wyjątkowy, ten podwyż- 
szony stopień, i w związku z tym starać się jakoś to utrzymywać. Ewidentnie widać, 
ze te instytucje podeszły do tego tak — OK, wprowadzono podwyższony stopień, ktoś 
zrobi nadgodziny, ktoś tam decyzyjny będzie w weekend pod telefonem i jakoś tak sobie 
przejedziemy przez tydzień, dwa lub miesiąc. Ale jak już mamy przejechać ósmy miesiąc, 
to się pojawia problem. Trzeba podjąć decyzję o przyjęciu, że jest jakaś lista podmiotów, 
krótsza być może, która podlega takim rygorom przez cały czas. Jeśli przyjmiemy zało- 
żenie, że otoczenie geopolityczne się bardzo mocno zmieniło wokół nas, to być może 
ten poziom podwyższonego alertu będzie oczywisty. A jeśli będzie oczywisty, to jednak 
powinniśmy go wprowadzić jako rzecz normalną, bo to jest jedyne rozwiązanie, które 
pozwoli z pełną odpowiedzialnością za budżety własnych jednostek poszczególnym insty- 
tucjom zatrudnić dodatkowych administratorów systemów, a także zatrudnić dodatkowe 
osoby do pełnienia tych dyżurów 24 godziny na dobę. Wydaje mi się, jest jakaś dyskusja, 
która bezpośrednio wynika z tych dokumentów, które państwo do nas przysłali. Wydaje 
mi się, że to nie jest tak do końca, że nikt nie zgłasza żadnych zastrzeżeń. Bo 90% jed- 
nostek jednak zgłasza zastrzeżenia i problemy. Dziękuję bardzo. 


Przewodniczący poseł Jan Grabiec (KO): 
Dziękuję. Proszę bardzo, panie dyrektorze. 
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Dyrektor Departamentu Porządku Publicznego MSWiA Mariusz Cichomski: 


Panie przewodniczący, szanowni państwo, bardzo krótko — stopnie alarmowe w naszym 
założeniu — zresztą są one jako instytucje prawne stworzone — są zawsze czymś tym- 
czasowym. My nigdy nie zakładamy, że to będzie trwało długo. Rzeczywiście jest po raz 
pierwszy w historii, od kiedy stopnie alarmowe funkcjonują na podstawie ustawy 
o działaniach antyterrorystycznych... Stopnie alarmowe funkcjonowały też wcześniej 
na podstawie ustawy o zarządzaniu kryzysowym. Było to troszkę inaczej zbudowane, 
ale zasadniczo mechanizmy były zbliżone. Nigdy do tej pory na tak długo — zresztą też 
nigdy na poziomie trzecim, czyli stopnia CHARLIE — nie wprowadzaliśmy na terenie 
kraju stopnia alarmowego. Jest to elementem przejściowym. Dlatego na bieżąco trzeba 
prowadzić analizę, jak długo rzeczywiście ten stopień należy utrzymać. Natomiast 
absolutnie konsekwencje z punktu zabezpieczenia poszczególnych instytucji muszą być 
przeprowadzane wewnętrznie w ramach tychże instytucji, podmiotów. Na dłuższy czas 
wzmocnienie kadrowe — tak naprawdę sprowadza się to do tego — w dużej bardzo mie- 
rze jest niezbędne z punktu widzenia działania, nawet jeśli nie będzie stopnia. To jest 
to założenie, o którym w tym momencie trzeba pamiętać. Tyle w ramach komentarza 
ad hoc. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 


rk. 


Dziękuję bardzo. Czy są inne głosy w dyskusji? Nie ma głosów w dyskusji. Wobec tego 
bardzo dziękuję za przedstawienie informacji przez pana ministra i panów dyrektorów. 
Dziękuję posłom za udział w Komisji. 

W związku z tym, że wyczerpaliśmy porządek obrad, zamykam posiedzenie Komisji. 
Bardzo dziękuję. 


